Articoli che trattano di Azure Resource Manager

Azure Dedicated Hosts: server fisici disponibili in Microsoft Azure e dedicati alla propria azienda

Sono attualmente in preview pubblica gli Azure Dedicated Hosts, un nuovo servizio Azure che permette di avere dei server fisici (gli stessi che Microsoft utilizza per l’esecuzione delle VM che utilizziamo ogni giorno) dove poter eseguire le proprie macchine virtuali. Grazie agli Azure Dedicated Hosts avrete la possibilità di poter essere sicuri che le risorse hardware dell’host fisico non vengano condivise con altri tenant. Nessun’altra macchina vrtuale verrà eseguita sul vostro host, nonostante l’host si trovi nei datacenter Azure che normalmente utilizziamo. Microsoft provvederà all’hardware e alla gestione e all’aggiornamento dell’hypervisor, che potrà comunque essere amministrata temporalmente da noi, nelle…

Configurare Azure Traffic Manager per migliorare la gestione del traffico web

Azure Traffic Manager è un servizio basato sul DNS che consente di distribuire il traffico web in modo ottimale e di offrire disponibilità elevata per le nostre applicazioni. Questo serivizio utilizza diversi metodi di routing del traffico e opzioni di monitoraggio degli endpoint per indirizzare le richieste client all’endpoint di servizio appropriato, che può essere ospitato all’interno o all’esterno di Azure. Grazie al monitoraggio degli endpoint è possibile assicurare la disponibilità elevata delle applicazioni web critiche ed il failover automatico in caso di inattività di un endpoint. In più Azure Traffic Manager può migliorare la velocità di risposta delle applicazioni indirizzando il traffico…

Azure Spot Virtual Machines: cosa sono e come funzionano

Da un paio di giorni è disponibile la preview di Azure Spot Virtual Machines, che permette di avere accesso ad un ottimo prezzo alla capacità di computing non utilizzata in Azure. Questo tipo di funzionalità, disponibile sia per le macchine virtuali che per i Virtual Machine Scale Set, permette di risparmiare molto sull’esecuzione delle VM a patto di essere disponibili a spegnere o a cancellare le VM nel caso in cui nei datacenter Azure abbiano bisogno di capacità. Infatti, nel caso in cui “Azure” lo richieda, le nostre VM possono essere “evicted” in qualsiasi momento. È ben chiaro che se…

Creare un laboratorio con Hyper-V e Windows Server 2019 utilizzando Microsoft Azure

Grazie all’utilizzo di machine virtuali Azure della serie v3 e v4 (Dsv3, Dv3, Esv3, Ev3) è possibile utilizzare la nested virtualization, una funzionalità che consente di eseguire Hyper-V all’interno di una macchina virtuale (VM) Hyper-V. In questo modo è possibile realizzare laboratori per testare facilmente nuove funzionalità oppure per creare degli ambienti complessi che richiedono l’uso di più VM. In questa guida vi mostrerò come creare una macchina virtuale Azure della dimensione D32s v3 e installare all’interno il ruolo Hyper-V. In più permetterò le macchine virtuali annidate di navigare in internet. Dal portale di Azure procedete alla creazione di una…

Acquistare un nome di dominio personalizzato per le Web App di Azure utilizzando App Service Domains

Tramite la funzionalità di App Service Domains è possibile acquistare domini pubblici di secondo livello direttamente in Microsoft Azure. Questo semplifica tantissimo le operazioni di gestione dei nomi di dominio e permette di avere un’applicazione web raggiungibile tramite dominio personalizzato in pochissimi minuti. In questa guida voglio mostrarvi come acquistare un dominio personalizzato per le Azure Web App e successivamente assegnare dei nomi DNS per raggiungere l’applicazione. Avremo quindi bisogno di: Creare una nuova Azure Web App (oppure usare un’app creata precedentemente). Rimuovere il limite di spesa per la sottoscrizione. Non è possibile acquistare domini del servizio app con crediti…

Gestire Azure Virtual Machine con Windows Admin Center

Abbiamo parlato spesso di Windows Admin Center, analizzando le funzionalità messe a disposizione da questo strumento browser based che centralizza la gestione della nostra infrastruttura. Microsoft ha reso possibile diverse tipologie di installazione di WAC per la gestione di scenari complessi. In questo articolo vedremo come gestire VM su Azure da un Windows Admin Center gateway installato on-premises. Per mettere in comunicazione la virtual network su Azure e la rete on-premises è buona regola utilizzare una VPN Site-to-Site. Se questo non è possibile, ci sono due alternative: Sconsigliato! – Utilizzare l’IP pubblico della VM ed aprire la PowerShell Remoting port…

Monitorare gratuitamente i Windows Updates con la Update Compliance di Microsoft Azure

La gestione di un ambiente lavorativo con dispositivi Windows 10 che offrono servizi mission critical 24 ore al giorno, 7 giorni alla settimana, può rappresentare una sfida per mantenere questi dispositivi aggiornati e distribuire gli aggiornamenti delle funzionalità. I processi usati per aggiornare i normali dispositivi con gli aggiornamenti delle funzionalità di Windows 10 spesso non sono il metodo più efficace per gestire questo tipo di servizi. In realtà da sempre la gestione degli aggiornamenti ha rappresentato un problema in azienda e sempre più spesso mi capita di ricevere domande sulle best practices da implementare per distribuire i Windows Update.…

Attivare un Workspace Log Analytics gratuito (per 30 giorni) in Microsoft Azure

Le possibilità offerte da Azure sono decisamente molte, una di queste è il servizio che permette l’archiviazione di log eventi dalle diverse macchine monitorate sia in cloud che on-prem e permette successivamente di creare report ed analisi di eventi con strumenti di ricerca molto potenti e veloci ma soprattutto con sintassi intuitive ed un autocompletamento delle query che consente anche a chi si avvicina a questo ambiente per la prima volta, di apprezzarne la sua potenza. Log Analytics è il prodotto che conosciamo ora, ma inizialmente era stato sviluppato e proposto con il nome di OMS (Operations Management Suite) e…

Abilitare il passwordless sign-in per Azure AD e per Microsoft 365 / Office 365 utilizzando una security key FIDO2

Da una decina di giorni circa, è possibile abilitare il passwordless sign in anche per gli account di Azure Active Directory, utiizzando una security key che supporta gli standard FIDO2 (Fast IDentity Online) e CTAP2 (Client-to-Authenticator Protocol). Attualmente la funzionalità è in preview, ma già da tempo viene utilizzata per accedere al Microsoft Account, come ho già avuto modo di scrivervi nell’articolo Passwordless login al Microsoft Account con Windows Hello e con Yubikey La gestione delle password è sempre stata critica sia per gli utenti e che per gli amministratori di sistema e spesso è causa di accessi da parte di malintenzionati per via…

Creazione e modifica di file e script utilizzando gli editor in Azure Cloud Shell

Abbiamo visto nel precedente articolo Azure Cloud Shell – Amministrazione di Microsoft Azure con una shell accessibile tramite browser che Azure Cloud Shell ci permette di gestire e sviluppare le risorse in Microsoft Azure senza la necessità di installare e aggiornare i tool di gestione. La comodità offerta da Azure Cloud Shell è davvero notevole e la semplicità di attivazione, sia tramite browser che tramite app sullo smartphone, ci permette di poterla utilizzare praticamente ovunque. La shell viene eseguita in un Linux Container basato su Ubuntu 16.04 LTS e include gli strumenti più usati dell’interfaccia della riga di comando, tra…